최신 정보

[긴급]IE 취약점 악용한 SQL인젝션 공격 주의!

2010.04.06 15:47

리버넥스 조회:3205

[긴급]IE 취약점 악용한 SQL인젝션 공격 주의!

 

 

나우콤, 웹브라우저 공격코드 숨긴 SQL 인젝션 공격 주의 당부


▲SQL인젝션 공격 기법. @나우콤.

마이크로소프트(MS)의 인터넷 익스플로러(IE) 취약점을 악용한 공격코드가 SQL 인젝션(SQL Injection) 공격에 숨겨져 유포되고 있어 주의가 요구된다.

 

네트워크 정보보안 전문기업 나우콤(대표 김대연)은 2008년 말 이슈가 되었던 다중(Mass) SQL 인젝션 공격을 발견해 분석한 결과 MS IE 7이하 버전의 취약점을 악용한 공격코드가 숨겨져 있었다며, 기업과 기관의 보안관리자 및 사용자의 각별한 주의가 필요하다고 6일 권고했다.

 

이번 공격코드는 MS에서 관련 보안패치를 발표한 이후 바로 유포되고 있어, 아직 패치를 적용하지 못한 IE 7이하 사용자와 SQL 서버를 사용중인 기업 및 기관의 피해가 예상된다.


MS는 지난 3월 9일 이 취약점을 공개하고 3월 31일 긴급 보안패치 ‘MS10-018’을 발표한바 있다.


이 취약점은 IE의 ‘iepeers.dll’ 모듈에서 유효하지 않은 포인터를 참조하기 때문에 발생되며, 현재 공격자는 다중 SQL 인젝션 공격으로 웹사이트를 해킹하거나 링크가 포함된 스팸 메일을 불특정 다수에게 발송하여 공격코드를 유포하고 있다.

 

▲SQL인젝션 공격을 통해 삽입되는 공격코드의 일부 캡쳐화면. @나우콤.

 

IE 사용자의 시스템에서 이 공격코드가 실행되면 사용자 동의없이 웜, 바이러스 등이 설치되어 개인정보가 유출되거나 DDoS(분산서비스거부공격)의 좀비PC로 악용될 수 있어 각별한 주의가 필요하다.


이에 손동식 나우콤 침해사고대응총괄 이사는 “IE 7이하 버전의 사용자는 이 취약점에 노출되기 때문에 해당 보안패치를 실행해 취약점을 제거하고, SQL 서버를 사용 중인 기업 및 기관의 보안관리자는 운용중인 보안제품에서 차단 시그니처를 적용해 차단정책을 실행해야 한다”고 말했다.


한편 나우콤은 자사의 보안제품 ‘스나이퍼(SNIPER)’를 이용 중인 기업 및 기관은 위협예경보서비스 ‘시큐어캐스트(securecast.co.kr)’에서 엔진 업데이트를 통해 이 취약점의 차단 시그니처를 적용해 대응할 수 있다고 설명하는 한편 관련정보 및 분석보고서는 ‘시큐어캐스트’와 아이폰 앱 ‘아이시큐어캐스트’에서 확인할 수 있다고 전했다.

[김정완 기자(boan3@boannews.com)]

 

 

https://www.boannews.com/media/view.asp?page=1&gpage=1&idx=20298&search=&find=&kind=0

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
1993 교사 컴퓨터서 개인정보 훔쳐 무단 사용 고교생 입건 [1] 미테니사키 5243 04-07
1992 쇼옴니아, 4월 중 WM 6.5로 업그레이드 된다 [4] 미테니사키 3401 04-07
1991 애플, 이번주 '아이폰 4G OS' 공개 [2] meen 3229 04-07
1990 RT Se7en Lite (7 lite) 윈도우7 용 vlite 같은거 [5] broot55 6112 04-07
1989 인텔 SSD A/S 체계에서 허점 드러나...사용자 주의!! [1] 리버넥스 4570 04-06
» [긴급]IE 취약점 악용한 SQL인젝션 공격 주의! 리버넥스 3205 04-06
1987 아이패드 CPU ‘A4’, 1GHz 스냅드래곤보다 빨라 [2] 미테니사키 4088 04-06
1986 네이버 홈 '3가지'로 분리…"홈페이지 꼭 하나여야 해?... [5] 미테니사키 3498 04-06
1985 '아이패드의 굴욕' 이번엔 믹서기에 갈아버린다고? [3] 미테니사키 3127 04-06
1984 '용자? 철부지?' 유튜브에 아이패드 박살 동영상 등장 [5] 미테니사키 4008 04-05
1983 소니에릭슨 엑스페리아 X10 日서 돌풍 [2] 미테니사키 3926 04-05
1982 몰라보게 큰 HTC···한국 휴대폰업계 위협 경보 [3] 미테니사키 3699 04-05
1981 공짜폰이 사라졌다 [3] 미테니사키 4358 04-05
1980 LGT `CDMA 아이폰` 도입 가능? [2] 미테니사키 2974 04-05
1979 구글 안드로이드마켓 게임 차단 [12] Vista7 7733 04-02
1978 스마트폰 요금제의 ‘함정’ [4] 고굴 5409 04-01
1977 AMD 12코어 옵테론 CPU 발표 "적은 전력으로 더 강한 ... [4] 고굴 5121 04-01
1976 MS, IE 제로데이 긴급 패치 배포 [7] 리버넥스 6438 03-31
1975 닌텐도 3DS - 안경없이 3D 게임을 즐긴다?? [10] 삥뽕뚱 5732 03-31
1974 "공짜 무선인터넷은 대세"... 정부-이통사도 '인정' [6] 여자라서햄 5424 03-30
XE1.11.6 Layout1.4.8